『Facebook は OAuth2 に似てるけど、「セキュリティに関する考察」仕様の多くを無視して、開発者の利便性を優先してる』 このせいで、攻撃者が ESPN のオープン・リダイレクターを使えてしまう

tsupotsupo のブックマーク 2014/05/08 03:51

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

事務局ブログ:「Covert Redirect」についての John Bradley 氏の解説(追記あり)

    追記 (5/7 20:30): 文中に「まともなブラウザーであれば、そのフラグメントを URI の一部にするようなことはないから、オープン・リダイレクターには送られない。」とありますが、少なくとも Chrome と Firefox...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう